Уязвимость Liquid Network позволила вывести 4 000 LBTC как BTC

Сводка рынка от ИИ
Liquid Network сообщила об эксплойте в валидации range-proof в Elements, который позволил отчеканить около 4'000 LBTC без обеспечения, а затем вывести их через SideSwap в примерно 4'000 BTC, высвобожденных из резервов. Инцидент негативен для уверенности крипторынка, подчеркивая риски мостов/федеративных сайдчейнов и риски валидации программного обеспечения. Краткосрочное влияние, вероятно, будет сосредоточено в премиях за риск для инфраструктуры, смежной с Bitcoin, и каналов вывода через кастодиальные механизмы.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.04%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Liquid Network опубликовала отчёт об инциденте: 6 сентября в 15:53:10 UTC была использована уязвимость в open-source ПО Elements, связанная с проверкой range proof при кэшировании узла Liquid. В результате было создано около 4 000 LBTC без соответствующего обеспечения в биткойнах. Затем злоумышленник через стандартный механизм вывода, воспользовавшись участником Liquid Alliance SideSwap, обменял эти LBTC на BTC. Это привело к разблокировке и переводу примерно 4 000 BTC на адреса, контролируемые атакующим.